Perguntas frequentes (FAQ)

Cobertura abrangente

De onde obtemos os dados de vulnerabilidade para diferentes fornecedores?

Nossos pesquisadores internos obtêm informações de vulnerabilidade para sistemas operacionais Windows e outros produtos Microsoft na página oficial de orientações de segurança da Microsoft, e para diferentes distribuições Linux nos avisos oficiais de segurança dos respectivos fornecedores. Para produtos de terceiros, obtemos os dados de vulnerabilidade do NVD e do CVE Details, além das páginas oficiais de avisos de segurança dos respectivos fornecedores.

Quais são os SLAs para novos CVEs e zero-days?
  • Para CVEs, o suporte é fornecido em até 24 horas após sua divulgação.
  • Para zero-days, o suporte é fornecido em até 7 horas após sua divulgação.
Como chegamos às recomendações para configurações incorretas de segurança?

Nossos pesquisadores internos obtêm informações sobre configurações incorretas de segurança a partir das recomendações no STIG e CIS, bem como nos sites dos respectivos fornecedores.

Qual é a fonte dos benchmarks CIS que o Endpoint Central usa em suas auditorias?

Todos os benchmarks CIS usados nas auditorias do Endpoint Central são obtidos do site oficial do CIS.

Quais são os requisitos de sistema para o Server Central?

Qualquer computador Windows da sua rede com os requisitos mencionados aqui pode ser hospedado como seu Server Central.

Como identificar Server? Todas as máquinas Linux são consideradas Server?

Atualmente, se os sistemas operacionais atenderem a qualquer um dos seguintes critérios, nós os consideramos máquinas Server:

  • Se o nome do sistema operacional contiver a palavra-chave "Server"
  • Se a máquina com sistema operacional Red Hat Enterprise Linux tiver uma assinatura de Server
  • Se a máquina tiver o sistema operacional Oracle Linux

Recomendamos a compra de licenças de Server para qualquer máquina Linux ao implantá-la como Server dentro da organização.

Como identificar Server no console web do Endpoint Central?

Navegue até Agente --> Computadores na interface do console. Crie um filtro para Sistema Operacional com as tags "Server" e "Oracle". As máquinas Server com sistema operacional Red Hat Enterprise Linux não podem ser identificadas usando o console web, pois a assinatura delas precisa ser verificada.

 

identificar servidores

Quantos Server podem ser gerenciados com a edição gratuita?

A edição gratuita permite o gerenciamento de qualquer número de Server, desde que o número total de endpoints não exceda 25.

Detecção e remediação de vulnerabilidades

Como ajustar os agendamentos de varredura de endpoints para endpoints específicos, incluindo alterar horários e frequência de varredura para horários fora do expediente?

O produto executa uma varredura de patches nas seguintes condições:

  • Durante a sincronização diária do Banco de Dados de Vulnerabilidades, seja automática ou manual.
  • Imediatamente após a instalação de um patch por meio de Configuração de Instalação de Patch, Implantação APD ou Testar e Aprovar.
  • Após a reinicialização do sistema, se ela for necessária após a instalação do patch.
  • Quando patches em uma tarefa APD ou Grupo de Teste forem aprovados, não aprovados ou recusados.
  • Quando uma varredura for acionada manualmente pelo console do produto ou pelo ícone da bandeja do agente.
  • Após a instalação do agente em um sistema, desde que a opção Executar varredura de patches esteja habilitada nas configurações do SoM.

 

Observação: O produto não oferece suporte ao agendamento de varreduras de patches.

Você pode iniciar uma varredura manual no computador local pelo ícone da bandeja do agente -> Varredura -> Iniciar varredura de patches ou pelo console do produto navegando até Sistemas -> Verificar sistemas. Aqui, escolha os computadores a serem verificados e clique em Verificar sistemas. Para verificar todos os sistemas, clique em Verificar tudo. Observe que essa opção é limitada a no máximo 100 computadores.

O Endpoint Central inclui Gerenciamento de Vulnerabilidades para rede LAN/WAN?

O Endpoint Central não oferece suporte à verificação de dispositivos de rede em busca de vulnerabilidades. Esse recurso está disponível exclusivamente no produto independente Vulnerability Manager Plus.

Por que os patches também são exibidos na guia de vulnerabilidades de software?

Em vulnerabilidades de software, os patches são exibidos como uma resolução para corrigir uma ameaça ou vulnerabilidade conhecida.

Como o Endpoint Central enumera vulnerabilidades para priorizar a resposta?

O Common Vulnerability Scoring System (CVSS v3.0) é usado para avaliar a gravidade das vulnerabilidades com base na facilidade de exploração e no potencial aproximado de impacto. As pontuações variam de 1 a 10, sendo 10 a mais grave. Além disso, os patches podem ser pesquisados usando seu ID CVE.

Como os Server web e suas vulnerabilidades são detectados?

Detectamos vulnerabilidades em Server web e de banco de dados verificando as portas em escuta e identificando o application e sua versão. As vulnerabilidades são identificadas comparando a versão detectada com o banco de dados de vulnerabilidades. Para mais esclarecimentos sobre a aplicabilidade da vulnerabilidade, entre em contato com o fornecedor.

OBSERVAÇÃO: Server web/de banco de dados serão detectados somente quando estiverem em execução ativa.

O Endpoint Central oferece suporte à detecção e remediação de vulnerabilidades para cURL?

O Endpoint Central atualmente não oferece suporte a patching ou remediação para vulnerabilidades relacionadas ao cURL. Se você deseja que esse suporte seja incluído em uma versão futura, preencha o formulário de solicitação de recurso.

Como posso adicionar patches para application que não são suportados pelo produto?

Para adicionar patches para application que não são suportados pelo produto, preencha o formulário de solicitação de recurso. Isso nos permitirá entender suas necessidades e potencialmente incorporar suporte para esses application em futuras atualizações. Seu feedback é valioso para nos ajudar a aprimorar nossas ofertas e atender melhor às suas necessidades.

Como o Server web e suas vulnerabilidades são detectados para o Endpoint Central e outros produtos ManageEngine?

Para o Endpoint Central e outros produtos ManageEngine, usamos dados de análise de CVE de nossos especialistas internos em segurança para excluir vulnerabilidades não aplicáveis e exibir apenas as aplicáveis. Nos primeiros dias após a divulgação de um CVE, vulnerabilidades podem ser detectadas, mas, se nossa análise determinar que elas não são aplicáveis, serão removidas em verificações subsequentes após uma sincronização do banco de dados.

Qual é a diferença entre Endpoint Central e Vulnerability Manager Plus?

Endpoint Central e Vulnerability Manager Plus são dois produtos distintos da ManageEngine, projetados para diferentes necessidades de gerenciamento de TI. O Endpoint Central é uma solução de gerenciamento unificado de endpoints (UEM) focada em gerenciar e manter endpoints durante todo o seu ciclo de vida. Ele oferece recursos como gerenciamento de patches, implantação de software, rastreamento de ativos, solução remota de problemas, gerenciamento de configurações e gerenciamento de dispositivos móveis. É ideal para equipes de TI que desejam gerenciar centralmente um grande número de dispositivos diversos. Já o Vulnerability Manager Plus é uma solução focada em segurança, especializada em identificar, priorizar e corrigir vulnerabilidades em toda a rede. Ele oferece verificação avançada de vulnerabilidades, priorização baseada em risco usando pontuações CVSS e inteligência de ameaças, detecção de exploits, auditorias de configuração e relatórios de conformidade. Embora ambos os produtos incluam recursos de gerenciamento de patches e vulnerabilidades, o Endpoint Central também oferece mais recursos de administração de endpoints, enquanto o Vulnerability Manager Plus se concentra apenas na detecção de vulnerabilidades e mitigação de riscos.

O produto oferece suporte a atualizações do Windows e de onde ele as baixa?

Sim, ele também oferece suporte a atualizações do Windows. Os patches que precisam ser instalados são baixados diretamente dos sites dos respectivos fornecedores e armazenados no Server do Endpoint Central antes de serem implantados nos computadores da rede. Os agentes copiam os binários de patch necessários desse Server.

Conformidade com regras específicas de CIS e STIG

Como acompanho o status das implantações de configuração de segurança?

Você pode acompanhar o status das configurações de segurança implantadas em Implantações> Configurações de segurança e reimplantar as implantações com falha a partir daí.

Com base em quais critérios devo filtrar as configurações incorretas?

Você pode filtrar as Configurações incorretas de segurança com base em:

1. Configurações incorretas: Nome da configuração incorreta, Categoria, Gravidade, Disponibilidade de remediação e Problema pós-implantação.

2. Sistemas: Nome do computador, Plataforma, Nome do domínio, Escritório remoto, Grupo personalizado, Sistema operacional, Idioma e Status ativo do agente.

Você pode filtrar as Configurações incorretas do Server web com base em:

1. Configurações incorretas: Nome da configuração incorreta, Categoria, Gravidade, Nome do Server web e Nome do Server de banco de dados.

2. Sistemas: Nome do computador, Plataforma, Nome do domínio, Escritório remoto, Grupo personalizado, Sistema operacional, Idioma e Status ativo do agente.

Qual plataforma o recurso de gerenciamento de configuração de segurança oferece suporte atualmente?

Atualmente, o produto oferece suporte ao gerenciamento de configuração de segurança apenas para sistemas executando Windows OS.

Como posso reverter as configurações seguras aplicadas?

Para reverter as correções de configuração incorreta aplicadas por meio do nosso produto, crie uma tarefa de Implantação Manual usando um patch fictício, como Disable Updates Patches. Você pode pesquisá-los e selecioná-los na visualização de Patches Suportados. Em seguida, configure uma política de implantação na qual o script personalizado necessário para reverter a configuração seja adicionado como uma atividade de pré ou pós-implantação. Selecione essa política na tarefa de implantação manual para implantar esse patch fictício.

Conformidade

O que acontece quando um sistema é colocado em quarentena?

Quando um sistema é colocado em quarentena, ele é isolado da rede para evitar possíveis riscos de segurança. Os usuários serão notificados, e os administradores poderão tomar as ações necessárias para corrigir problemas de conformidade.

Como o patching acontece em um sistema que está em quarentena da rede?
  • Para On-Premises, os patches serão baixados do Server, pois a comunicação Server-agente ocorrerá independentemente do status de quarentena do sistema, portanto o processo de patching acontecerá da maneira usual.
  • Para agentes em nuvem, os patches serão baixados diretamente dos sites dos fornecedores. Se um sistema estiver em quarentena, durante o download dos patches, a URL da qual os patches precisam ser baixados será temporariamente incluída na lista de permissões. Assim que o patch for baixado desse site, a URL será automaticamente bloqueada pela política de quarentena.
Os sistemas em quarentena podem ser restaurados à operação normal?

Sim, assim que os problemas de conformidade forem resolvidos, os administradores poderão remover a quarentena, permitindo que o sistema retome as operações normais.

As verificações de Conformidade são diferentes das verificações de Patch e Vulnerabilidade?

Sim, as verificações de conformidade são diferentes das verificações de Patch e Vulnerabilidade. As verificações de conformidade podem ser agendadas pelo console do produto para grupos personalizados, enquanto as verificações de Patch e Vulnerabilidade acontecem nos cenários mencionados abaixo:

  • Sincronização do banco de dados de patches
  • Instalação de patches
  • Reinicialização do sistema
  • Ações de APD/Grupo de Teste
  • Varredura manual (sob demanda)
  • Instalação do agente
Com que frequência as auditorias devem ser realizadas?

Auditorias regulares são recomendadas, com a frequência determinada pelas políticas da organização. Auditorias mensais ou trimestrais são comuns, mas verificações diárias mais frequentes podem ser necessárias para ambientes altamente dinâmicos.

A Política de Quarentena do Sistema pode ser personalizada para necessidades específicas?

Com certeza! A política é altamente personalizável para acomodar os requisitos exclusivos da sua organização. Os administradores podem definir regras adaptadas a padrões específicos de conformidade e políticas de segurança.

Como verificar o status das regras de Conformidade CIS pelo console?
O console fornece informações detalhadas para cada regra — incluindo status de aprovação/falha/erro — juntamente com o valor real encontrado na máquina e o valor esperado em conformidade com o CIS. Isso permite que os usuários verifiquem e solucionem problemas de conformidade de forma eficaz.
A Conformidade CIS oferece suporte a application de banco de dados?
O suporte para application de banco de dados faz parte do nosso roadmap e será incluído em uma versão futura.
As regras baseadas em usuário falham após a configuração. Por quê?
Essas regras só serão aprovadas se todas as contas de usuário na máquina estiverem configuradas corretamente de acordo com os requisitos da regra.
Como corrigir falhas de regras CIS?
As correções podem ser implementadas por meio de GPO de Domínio. Cada regra inclui uma seção “Como corrigir” com as etapas necessárias para a remediação.
O STIG é suportado pelo recurso de Conformidade?
Atualmente, o STIG não é suportado no recurso de Conformidade, mas ele está em nosso roadmap. Por enquanto, os clientes podem usar benchmarks CIS compatíveis com STIG como alternativa. Procure por benchmarks CIS com STIG nessa seção de Conformidade.
Corrigi uma política, mas ela ainda aparece como não compatível. O que devo fazer?
Certifique-se de que a GPO foi aplicada na máquina cliente. Execute gpupdate /force para sincronizar as políticas e, em seguida, acione uma verificação de conformidade. Além disso, verifique se a configuração está refletida na GPO local. Se a regra ainda falhar, compartilhe os logs do agente com nossa equipe de suporte para investigação adicional.

Auditoria de vulnerabilidades e relatórios

Existe um recurso para coletar logs locais de implantações com falha do Endpoint Central?
Posso criar um relatório para sistemas que precisam de patches com mais de 30 dias?
Como acompanho o status da desinstalação de software de alto risco?

Você pode acompanhar o status da desinstalação de software de alto risco em Implantações> Desinstalação de software.

Como baixar um relatório de vulnerabilidades?

Ao navegar até Relatório -> Relatório agendado, você pode agendar um relatório específico de vulnerabilidade. Como alternativa, há uma opção de exportação disponível no canto superior direito de cada tabela específica, permitindo exportar os dados da tabela.

Como posso criar um relatório personalizado para patches ausentes e vulnerabilidades detectadas que inclua nomes de computadores e organize os dados por ambiente?

Na visualização detalhada de Vulnerabilidades de Software, você pode usar Filtros Avançados para filtrar vulnerabilidades da máquina pelo critério 'Disponibilidade de patch' definido como 'Não disponível' e, em seguida, exportar o relatório.

Exceções

Quanto tempo levará para a exclusão dinâmica de CG ser refletida?

A exclusão de grupo estático acontece imediatamente, enquanto para grupos dinâmicos ela é refletida após a próxima verificação.

Roadmap

Os recursos mencionados abaixo serão lançados em futuras atualizações. Se você tiver outras solicitações de recursos além das mencionadas abaixo, preencha este formulário.

O Endpoint Central oferece visibilidade sobre vulnerabilidades previamente corrigidas?
O Endpoint Central oferece suporte ao Gerenciamento de Vulnerabilidades para dispositivos macOS?
O Gerenciamento de Vulnerabilidades de Firmware de Dispositivos de Rede é suportado no Endpoint Central?
A personalização de Conformidade CIS e a personalização das regras de configuração incorreta são recursos planejados no Endpoint Central?
Sim, a personalização de Conformidade CIS e a personalização das regras de configuração incorreta (como a personalização de políticas de comprimento de senha) fazem parte do roadmap do nosso produto para o Endpoint Central. Esse recurso deve ser lançado até o início de 2026. Entendemos que as organizações têm requisitos de segurança exclusivos e estamos comprometidos em oferecer flexibilidade na personalização dos benchmarks CIS (incluindo auditoria para políticas CIS descontinuadas) ou de quaisquer regras de configuração incorreta. Se você tiver necessidades específicas de personalização, incentivamos que as compartilhe por meio do nosso formulário de roadmap.
O Endpoint Central oferece suporte à Implantação de Conformidade CIS?
Atualmente, fornecemos resoluções manuais para verificações de conformidade CIS no Endpoint Central. Ao implementar essas resoluções, você pode tratar e corrigir regras com falha identificadas em auditorias CIS. Estamos trabalhando ativamente no processo de Remediação de Conformidade CIS (incluindo remediação automatizada). Estamos trabalhando ativamente nesse recurso e o incluiremos em uma versão futura. Se você tiver requisitos específicos ou quiser contribuir para o desenvolvimento desse recurso, preencha nosso formulário de roadmap.
Quanto tempo o Endpoint Central leva para oferecer suporte a novos benchmarks CIS?
O Endpoint Central geralmente oferece suporte a novos benchmarks CIS dentro de uma semana após seu lançamento no site do CIS. Esse prazo está alinhado com nosso SLA ágil para garantir que seus sistemas permaneçam atualizados e em conformidade. Para ver todos os benchmarks CIS suportados pelo Endpoint Central, consulte esta página. Se a política de conformidade que você está procurando não estiver listada, fique à vontade para enviar uma solicitação por meio do nosso formulário de roadmap.
O Endpoint Central planeja oferecer personalização mais ampla de Painéis e Relatórios no futuro?
Sim, o recurso de Personalização de Painéis e Relatórios faz parte do nosso roadmap futuro. Estamos trabalhando ativamente nisso para lançá-lo como parte de nossas próximas versões. Se você tiver requisitos específicos ou casos de uso para personalizações de painéis ou relatórios, envie-os por meio do nosso formulário de roadmap, e garantiremos que sejam levados em consideração.
O Endpoint Central oferecerá suporte ao cálculo de Pontuação de Risco e à Priorização de ameaças em futuras atualizações?
Sim, o cálculo de Pontuação de Risco e a Priorização fazem parte do nosso roadmap futuro. Estamos trabalhando ativamente para aprimorar essas capacidades e ajudar você a priorizar vulnerabilidades com base em sua gravidade e impacto potencial. Se você tiver requisitos específicos ou casos de uso para pontuação de risco e priorização, preencha nosso formulário de roadmap, e garantiremos que sejam considerados à medida que desenvolvemos esse recurso.
Solução Unificada de Gerenciamento e Segurança de Endpoints
  • » Processo de Gerenciamento de Patch
  • » Gerenciamento de Patches do Windows
  • » Gerenciamento de Patches do Mac
  • » Gerenciamento de Patches Linux
  • » Implantação de Patch
  • » Implantando patches que não são da Microsoft
  • » Atualização de antivírus
  • » Gerenciamento de Patches de Terceiros
  • » Atualizações do Windows
  • » Implantação do Service Pack
  • » Relatórios de gerenciamento de patches
  • » Repositório de Software
  • » Instalação de software
  • » Implantação de software do Windows
  • » Implantação de Software Mac
  • » Portal de Autoatendimento
  • » Processo de Gestão de Ativos de TI
  • » Medição de software
  • » Gerenciamento de garantia
  • » Conformidade de licença de software
  • » Software Proibido
  • » Aplicação de Blocos
  • » Ativos de Software
  • » Ativos de hardware
  • » Rastreamento de Software
  • » Gerenciamento de dispositivos móveis para dispositivos iOS
  • » Gerenciamento de dispositivos móveis para Android
  • » Gerenciamento de dispositivos móveis para Windows
  • » Gerenciamento de aplicações móveis (MAM)
  • » Traga seu próprio dispositivo (BYOD)
  • » Compartilhamento remoto da área de trabalho
  • » Ferramenta Shutdown & Wake On
  • » Ferramenta de bate-papo
  • » Verificar disco e limpar disco
  • » Script personalizado
  • » Gerenciamento de dispositivos USB
  • » Gerenciamento de energia
  • » Gerenciamento de vulnerabilidades e mitigação de ameaças
  • » Segurança de browser
  • » Controle de dispositivos
  • » Controle de aplicações
  • »Gerenciamento do BitLocker
  • » Métodos de implantação avançados e automatizados
  • » Implantação Independente de Hardware
  • » Imaginação de disco moderno
  • » Migração do Windows 10
  • » Implantação remota de SO
  • » Personalizar a implantação do SO